[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:3955] Re: 京都大学メディアセンターのパスワード
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:3955] Re: 京都大学メディアセンターのパスワード
- From: Akihiko Mamiya <mamiya@xxxxxxxxxxxxxxxxxxxxxxxx>
- Date: Tue, 07 May 2002 15:15:46 +0900 (JST)
まみやです。
質問が不明瞭だったみたいですので、補足いたします。
From: hama <hamamoto@xxxxxxxxxxx>
Subject: [connect24h:3944] Re: 京都大学メディアセンターのパスワード
Date: Mon, 06 May 2002 23:46:36 +0900
> それにしても、/etc/passwdファイルってshadow化してないんですかね。
SunOS5.x の /etc/passwd は shadow 化していると思いますが
NIS にすると NIS で管理している passwd は丸見えになります。
NIS で管理していなければちゃんと shadow 化されます。
例えば、私のログインしているサーバ SunOS5.6 の
/etc/passwd は以下のようになってます。
root:x:0:1:Super-User:/:/bin/sh
daemon:x:1:1::/:
.
.
.以下、省略
しかし、ypcat passwd を使った結果では
sasaki:3a.1LKSevNHKk:20144:201:Sigeyama Itupei:/home/sasaki:/usr/local/bin/bash
となって、NIS で管理している人たちの情報がダーッと流れ出ます。
そこで、NIS で管理している情報を shadow 化のようにこの種の攻撃から
堅牢にする方法があれば知りたいです。
--[PR]------------------------------------------------------------------
○ ○ ○ 「これから」の美肌のために「いまから」始めるスキンケア
○ ノエビア ○ マリンコラーゲン配合で、
○N_ZERO HOUR ○ さらさらなのに、ぷるぷる肌に
○ 素肌ケア ○ 6点セットサンプルを毎週抽選5000名様に .o0o
http://ad.freeml.com/cgi-bin/ad.cgi?id=aUMXt
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp